Saltar al contenido
Seguridad

Los controles que tu equipo de seguridad espera: SSO, SCIM, RBAC, cifrado, registros de auditoría y autohospedaje.

Postura de seguridadTodos los controles aplicados

Inicio de sesión único

SAML · OIDC · aplicado

Aprovisionamiento de usuarios

SCIM · 142 usuarios sincronizados

Control de acceso

RBAC · seguridad a nivel de fila

Cifrado

TLS 1.2+ · AES-256 en reposo

Registros de auditoría

Streaming · retención de 90 días

Cumplimiento

SOC 2 Type II · HIPAA

01TLS 1.2+ en tránsitoAES-256 en reposo

Protección de datos

Los datos de cada cliente están aislados lógicamente, con controles granulares de retención y eliminación.

02

Seguridad de la IA

Las respuestas siguen las mismas reglas de RBAC y de nivel de fila que tus usuarios. Usa tus propias claves de OpenAI, Anthropic, Azure o Bedrock.

Todo lo que tus equipos de identidad y seguridad necesitan para incorporarse con confianza.

FunciónDetalles
Inicio de sesión único (SSO)SAML 2.0 y OIDC con cualquier proveedor de identidad principal
Aprovisionamiento SCIMCiclo de vida de usuarios, grupos y sincronización de membresía desde un IdP compatible
Control de acceso por rolRoles de workspace, grupo y recurso
Seguridad a nivel de filaRestringe filas por usuario, equipo o atributo
Registros de auditoríaEventos de acceso, consulta y configuración, con exportación

Nube gestionada, VPC privada o totalmente autohospedado dentro de tu perímetro.

Nube

Totalmente gestionado y hospedado por Basedash, compatible con SOC 2 Type II por defecto.

Aprende más

VPC privada

Ejecuta dentro de tu propia nube privada virtual con red privada y peering.

Aprende más

Autohospedado

Despliega completamente dentro de tu perímetro con Docker, Kubernetes o Helm.

Aprende más
SOC 2 Type IIAuditoría anual

Cumplimiento

Las necesidades de HIPAA y RGPD se cubren con despliegues en VPC privada o autohospedados. Solicita informes y documentación para tu revisión de seguridad.

FAQ de seguridad

¿Basedash cumple con SOC 2?

Sí. Basedash cumple con SOC 2 Type II, auditado anualmente con monitoreo continuo. Los clientes Enterprise pueden solicitar el último informe SOC 2 y la documentación de seguridad completa bajo NDA. Basedash también admite necesidades de HIPAA y RGPD mediante opciones de despliegue como VPC privada y autohospedaje, y alinea sus controles con los requisitos de ISO 27001.

¿Basedash admite SSO y SCIM?

Sí. Basedash admite el inicio de sesión único (SSO) mediante SAML 2.0 y OIDC con proveedores de identidad como Okta, Microsoft Entra ID y Google Workspace. SCIM admite el aprovisionamiento de usuarios y grupos desde proveedores de identidad compatibles, incluida la desactivación de usuarios cuando el proveedor envía ese cambio de ciclo de vida.

¿Cómo controla Basedash quién puede ver qué datos?

Basedash aplica control de acceso por rol (RBAC) junto con permisos a nivel de fila y de objeto. Los administradores controlan qué fuentes, paneles y métricas puede acceder cada rol, y la seguridad a nivel de fila restringe qué registros puede ver un usuario según su equipo o atributos. El chat de IA y los paneles respetan las mismas reglas de permisos que cualquier otro usuario.

¿Basedash entrena modelos de IA con nuestros datos?

No. Los datos de clientes nunca se usan para entrenar modelos de IA. Basedash ancla las respuestas de la IA en tus fuentes de datos gobernadas y tu capa semántica en lugar de generar respuestas libres, y los equipos de empresa pueden traer sus propias claves de proveedor de IA para mantener el uso del modelo dentro de sus programas de proveedores y gobernanza existentes.

¿Cómo se cifran y aíslan nuestros datos?

Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Los datos de cada cliente están aislados lógicamente, y los equipos de empresa pueden desplegar en una VPC privada o un entorno totalmente autohospedado para que los datos nunca salgan de su perímetro de red.

¿Hay registros de auditoría disponibles para revisiones de seguridad?

Sí. Basedash proporciona registros de auditoría nativos que cubren accesos, consultas y cambios de configuración, con retención y exportación configurables. Cada consulta generada por IA se puede rastrear hasta los datos subyacentes y volver a ejecutar para verificación, dando a los equipos de seguridad y cumplimiento visibilidad completa.

¿Podemos ejecutar Basedash dentro de nuestra propia infraestructura?

Sí. Basedash ofrece despliegues en nube gestionada, VPC privada y totalmente autohospedados usando Docker, Kubernetes o Helm. Los despliegues autohospedados y en VPC mantienen todos los datos dentro de tu perímetro y admiten entornos air-gapped, tus propias claves de IA, y tus propias políticas de red y retención.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.